Windows-brannmur og Group Policy

Windows-brannmur og Group Policy


Microsoft Windows inneholder den innebygde Windows-brannmuren for å bidra til å styrke nettverkssikkerhet. Utnytte Group Policy, er det mulig å konfigurere konsistente brannmurinnstillinger på en stor gruppe av datamaskiner i et Active Directory.

Windows XP SP2

For å styre Windows-brannmuren på Microsoft Windows XP med Service Pack 2 eller SP2 installert, åpne Group Policy Object Editor på en klientdatamaskin som kjører Microsoft Windows XP SP2. Installer snap-in for Windows-brannmuren for hver gruppepolicyobjekt, eller GPO, som skal konfigureres. Når dette er fullført, vil det være flere tilgjengelige innstillinger for konfigurasjon, som gjør det mulig for Windows-brannmuren på alle datamaskiner og brannmur unntak.

Versjoner andre Windows

Prosessen for å konfigurere Windows-brannmur GPO forskjellig i versjoner av Microsoft Windows som er nyere enn Windows XP SP2. Åpne Group Policy Management Editor fra en server datamaskin. Under sikkerhetsinnstillinger i "Computer Configuration - Windows-innstillinger," det er en seksjon som heter "Windows-brannmur med avansert sikkerhet." Tre forskjellige profiler, domene, private og offentlige, kan konfigureres. Dette sikrer at ulike Windows-brannmur atferd kan spesifiseres avhengig av miljøet at klientdatamaskinen er koblet til.

Versjoner eldre Windows

Versjoner av Microsoft Windows XP som er eldre enn Service Pack 2 plan inneholder ikke Windows-brannmuren. De inneholder en forgjenger som kalles Internet Connection Firewall. Disse versjonene av Microsoft Windows er svært begrenset i hvilke funksjoner av brannmuren kan kontrolleres via Group Policy. Det eneste alternativet er å aktivere eller deaktivere brannmuren.